fbpx

عندما يقوم العميل بوضع كابل جهاز التوجيه في مخرج الشبكة المحلية (LAN) ويصدر عنوان IP خاطئًا ويؤدي إلى تعطيل الشبكة، كيف يمكن حظر عنوان IP هذا؟

يمكن إجراء قفل mac، يتكون قفل mac مما إذا كان جهازًا يتصل بمنفذ ولا يحتوي على IP وmac المحددين في قائمة (جدول ARP) في جهاز التوجيه، فلن يتمكن من الحصول عليه الاتصال باستخدام البوابة الخاصة بك، لن تتمكن من الاتصال بالأجهزة الأخرى ولن تتمكن من الوصول إلى الإنترنت.

لكي يعمل، في الواجهة، يجب عليك تمكين وضع الرد arp فقط وإضافة arp وip وmac والواجهة يدويًا إلى الجدول.

عندما يقوم العميل بتوصيل جهاز توجيه بالشبكة بشكل غير صحيح، باستخدام أحد منافذ LAN الخاصة به، ويبدأ جهاز التوجيه هذا في إصدار عناوين IP (يعمل كخادم DHCP غير مصرح به)، فقد يتسبب ذلك في حدوث تعارضات في IP ومشاكل في الاتصال بالشبكة.

لحل هذه المشكلة على شبكة يديرها جهاز MikroTik، يمكنك اتخاذ خطوات لمنع حركة المرور من عنوان IP المحدد الذي يسبب المشكلة أو تعطيل خادم DHCP غير المرغوب فيه.

فيما يلي كيفية حظر عنوان IP المحدد هذا باستخدام جدار الحماية MikroTik:

باستخدام وينبوكس

  1. الوصول إلى MikroTik الخاص بك: قم بتسجيل الدخول إلى جهاز MikroTik الخاص بك باستخدام WinBox.
  2. افتح جدار الحماية: اذهب إلى IP > جدار الحماية على القائمة.
  3. أضف قاعدة جديدة في سلسلة "إعادة التوجيه".:
    • انقر فوق علامة التبويب قواعد التصفية ثم على الزر + لإضافة قاعدة جديدة.
    • العلاجات العامة: في علامة التبويب "عام"، اضبط "السلسلة" على forward.
    • متقدم: لا حاجة لتعيين الخيارات هنا لهذا الغرض.
    • عنوان المصدر: أدخل عنوان IP الخاص بخادم DHCP غير المصرح به الذي تريد حظره.
    • اكشن: قم بالتبديل إلى علامة التبويب "الإجراء"، ثم حدد drop في حقل "الإجراء". سيؤدي هذا إلى حظر كل حركة المرور القادمة من عنوان IP هذا.
    • انقر فوق التقديم ثم في OK للحفاظ على القاعدة.

باستخدام سطر الأوامر

إذا كنت تفضل استخدام سطر الأوامر، فإليك الأمر المقابل:

/ip firewall filter add action=drop chain=forward src-address=<IP_Servidor_DHCP_Errado>

يستبدل <IP_Servidor_DHCP_Errado> باستخدام عنوان IP الخاص بخادم DHCP المخادع الذي يسبب المشكلة.

حلول إضافية

بصرف النظر عن حظر عنوان IP، هناك إستراتيجيات أخرى يمكنك وضعها في الاعتبار لمنع هذه الأنواع من الحوادث في المستقبل:

  • تعطيل DHCP على المنافذ غير المرغوب فيها: إذا كان لديك مفتاح يمكن التحكم فيه بين MikroTik والمستخدمين، فيمكنك تكوين المنافذ على أنها "غير موثوق بها" لتطفل DHCP، مما يمنعها من العمل كخوادم DHCP.
  • باستخدام التطفل DHCP: إذا كانت معدات الشبكة الخاصة بك تدعم ذلك، فيمكن أن يساعد DHCP Snooping في تحديد وحظر استجابات DHCP غير المصرح بها على الشبكة.
  • التنبيهات والرصد: قم بإعداد التنبيهات لإعلامك عند حدوث تعارضات في IP أو عندما يحاول جهاز جديد العمل كخادم DHCP على الشبكة.

ستساعدك هذه الإجراءات في الحفاظ على استقرار شبكتك وتجنب مشكلات الاتصال الناتجة عن التكوينات الخاطئة للأجهزة الموجودة على الشبكة.

لا توجد علامات لهذا المنصب.
هل هذا المحتوى تساعدك؟
فيسبوك
تويتر
لينكدين:
الواتساب
تیلیجرام

وثائق أخرى في هذه الفئة

ترك الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

الدروس المتاحة في MikroLABs

لم يتم العثور على دورات!

الرقم التسلسلي للخصم

AN24-LIB

ينطبق على كتب MikroTik وحزم الكتب

أيام
حورس
دقيقة
ثواني

مقدمة ل
OSPF - BGP - MPLS

قم بالتسجيل لهذا دورة مجانية

ماي-راف-روس-240118
أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

ماس-روس-240111

عرض ترويجي ليوم الملوك الثلاثة!

رييس24

15%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم Three Kings Day!

* العرض ساري حتى يوم الأحد 7 يناير 2024
** الرمز (ملوك 24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

ترويج ليلة رأس السنة!

NY24

20%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود خصم ليلة رأس السنة!

* العرض ساري حتى يوم الاثنين 1 يناير 2024
** الرمز (NY24) ينطبق على عربة التسوق
*** قم بشراء الدورة التدريبية الخاصة بك الآن واستمتع بها حتى 31 مارس 2024

تخفيضات عيد الميلاد!

XMAS23

30%

جميع المنتجات

دورات مايكروتك
دورات الأكاديمية
كتب مايكروتك

استفد من كود الخصم لعيد الميلاد !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الاثنين 25 ديسمبر 2023

خصومات الأسبوع السيبراني

CW23-MK

17%

جميع دورات MikroTik OnLine

CW23-AX

30%

جميع دورات الأكاديمية

CW23-ليب

25%

جميع كتب MikroTik وحزم الكتب

استفد من اكواد الخصم الخاصة بـ Cyber ​​Week !!!

**يتم تطبيق الرموز في عربة التسوق
العرض ساري حتى يوم الأحد 3 ديسمبر 2023

خصومات الجمعة السوداء

BF23-MX

22%

جميع دورات MikroTik OnLine

BF23-AX

35%

جميع دورات الأكاديمية

BF23-ليب

30%

جميع كتب MikroTik وحزم الكتب

استفد من كوبونات الخصم الخاصة بالجمعة البيضاء !!!

**يتم تطبيق الرموز في عربة التسوق

يتم تطبيق الرموز في عربة التسوق
صالحة حتى الأحد 26 نوفمبر 2023

أيام
حورس
دقيقة
ثواني

قم بالتسجيل لهذا دورة مجانية

MAE-VPN-SET-231115

الترويجي للهالوين

استفد من كوبونات الخصم الخاصة بالهالوين.

يتم تطبيق الرموز في عربة التسوق

HW23-MK

خصم 11% على جميع دورات MikroTik Online

11%

HW23-AX

خصم 30% على جميع دورات الأكاديمية

30%

HW23-LIB

خصم 25% على جميع كتب وحزم كتب MikroTik

25%

سجل وشارك في الدورة المجانية مقدمة إلى التوجيه المتقدم مع MikroTik (MAE-RAV-ROS)

اليوم (الأربعاء) 11 أكتوبر 2023
من 7 مساءً إلى 11 مساءً (كولومبيا، الإكوادور، بيرو)

ماي-راف-روس-231011